Защита от шифровальщиков
Снижение риска заражения и подготовка инфраструктуры к восстановлению.
- Проверка доступа и настроек защиты
- Защита резервных копий
- План восстановления и его проверка
Шифровальщик — не абстрактная угроза, а самый частый сценарий, при котором компания встаёт целиком: зашифрованы файловые серверы, базы 1С и вместе с ними резервные копии, если они лежали в той же сети под теми же учётными данными.
Снижаем вероятность заражения
- Убираем лишние права: пользователи не должны работать под администратором, а учётные записи служб — иметь доступ ко всей сети.
- Закрываем удалённый доступ: RDP не должен смотреть в интернет, вход в сеть — только через VPN с отдельными учётными данными.
- Настраиваем обновления операционных систем и прикладного ПО, разбираем, что обновить нельзя и как это изолировать.
- Сегментируем сеть: серверы, рабочие места, гостевой Wi-Fi и оборудование не должны быть в одном пространстве.
- Проверяем работу антивирусной защиты и фильтрации почты — основной путь заражения по-прежнему письмо с вложением.
Готовим инфраструктуру к восстановлению
Полной гарантии не даёт никто, поэтому вторая половина работы — сделать так, чтобы заражение не стало катастрофой. Резервные копии выносятся из основной инфраструктуры и защищаются отдельными учётными данными, чтобы шифровальщик до них не дотянулся. Составляется перечень систем с порядком восстановления: что поднимаем в первую очередь, что может подождать.
Порядок восстановления проверяется на практике — в отдельном окружении разворачивается копия и проверяется, что система запускается и данные на месте. Без такой проверки план восстановления остаётся предположением.
Обсудим задачу: защита от шифровальщиков?
Расскажите, что нужно настроить или что перестало работать. Если знаете — укажите оборудование и количество площадок. Или позвоните: +7 (495) 54-54-208, Telegram.